Итоги: Всего в теме "Расшифровка хэшей MD5 part1" хэшей к расшифровке: 3247 Из них найдено: 2047 Скачать пары хэшass (все валид) можно в первом посте. (файл обновлён) PS. Для желающих побрутить выкладываю не найденные 1200 шт. хэшей (не факт что они чистый md5)
пробрутил своими скромными словорями 16 пасов сбрутил =) http://stiolaak.nl/games/md5cracked.txt http://stiolaak.nl/games/md5noncracked.txt PS Чё то не могу файлы прикреплять =\
еще + 12 пассов: http://dump.ru/files/n/n3546821003/ список несбрученных: http://dump.ru/files/n/n34930046/
вторая архивная тема еще не отпарсена.. добровольци.. за бравое дело там во второй теме парсили только 65 страниц.. /*я 25 и еще по 20.. полный список на 7 стр.*/ поключайтесь еще /*с меня репа тем кто будет собирать*/ 3.ы. сейчас снета почти нет.. не смогу парсить, но 1-го появится. Там еще дополнительно есть 1 тема кроме архивной есть где собирать, и в этой 200 страниц. вообщем пишите в пм кто что будет собирать я обновлю тот пост.
обновил пост с диапазоном таблиц.... еще пару участников соберем и протестим то что собрали /*на коректность, на валид, по таблицам*/ з.ы. спасибо тем кто помогает собирать это все.. /*бонусы будут позже =)*/
Проголосовал "За"! Хочу поучаствовать может еще что осталось.... З.Ы. И еще одно я как то писал для Танатоза что-то типа парсера для записей вида хеш:пасс вот в этой теме https://forum.antichat.ru/showthread.php?t=46703 может пригодиться для всего этого.
041-060 архивная. Готово. Почему-то не могу прикреплять в этой теме файлы, поэтому слил сюда: _http://slil.ru/25169529
пропарсил сами хеши с архивной темы н2 http://slil.ru/25169795 завтра может посмотрю и все остальные.. скрипт написал за 5 минут)) PHP: <?php set_time_limit(0); ignore_user_abort(true); $s=1; $f=5; $fph = fopen ("xesh.txt", 'a+'); for ($i=$s; $i<=$f; $i++) { $aps = file_get_contents("http://forum.antichat.ru/threadnav27513-".$i."-10.html"); $res=null; $pattern ="([a-fA-F0-9]{32})"; preg_match_all($pattern, $aps, $out); $res=array_values(array_unique($out[0])); $len=count($res)- 2; for ($j=0; $j<$len; $j++) { echo $res[$j]."\r\n"; fputs ($fph, $res[$j]."\r\n"); } sleep (5); } fclose ($fph); ?> эти хеши можна использовать для валида *добавлено [*] теперь скрипт не берет последние 2 хеша на странице./*они не с темы, их генерит сама булка */ [*] модифицировал регулярку
По просье halkfild (у которого закончился трафф ) Те кто участвует в сборе хешей - не нужно брать хеши без паролей, берите только те на которые есть пассы. Скрипт от halkfild заберет все автоматом.
Имхо он пропустит те хэши, в которых abcdef написаны заглавными (в первой теме такие встречались). Надо добавить в $pattern "ABCDEF" или я не прав? ЗЫ в php я не силён...
Вообщем достаточно собрать: 1. Все хэши в один файл. 2. Все пароли в один файл. 3. Чистим оба файла от повторов. 4. Затем файл паролей юзаем как cловарь в PasswordPro. 5. На выходе получаем 100% валидные пары хэш:пасс 6. Импортируем текстовый файл в базу Муcкул. To halkfild: 7. Пишем скрипт для поиска хэшей и добавления в базу новых пассов. Что должен делать скрипт: 1. Поиск записи в таблице по полю hash и вывод соответсвующего ему пароля. 2. Добавление в таблицу новой записи хэш:пас (вводим только пасс, проверяем есть ли уже такой пасс, если нет - заносим в таблицу, хэш вычисляется автоматом и тоже заносится в таблицу) Вот (во вложении) сделал вчера форму + вставил туда яваскрипт для вычисления md5() на стороне пользователя. Но вычисленный хэш не нужно отправлять на сервер, пусть на стороне сервера отдельно вычисляется, чтоб база была валид, а то мало ли что. Надо добавить теперь PHP- скрипт для работы с базой Мускула. база данных: md5_base таблица: md5_pass поля: md5hash тип char(32) pass тип char(32) По нажатии кнопки "=" вычисляем хэш и отправляем пасс на сервер (а там уже или добавление в базу или нет) При нажатии кнопки "крэк" отправляем хэш на сервер, на стороне сервера происходит поиск записи по хэшу и сервер возвращает или "не найден" или найденный пароль. PS. Щас ещё проверку на формат добавлю при вводе хэша (забыл) Вообщем клиентская часть почти готова, надо написать серверный скрипт на php.
И так, колличество валидных записей (из Part1 благодаря совместным усилиям) достигло 2047+12+16+16=2091 (+16 ещё сбрутилось у меня по Rainbow Tables) PS Забрал на парсинг страницы 126-150 (из архивной темы) UP: 126-150 Готово!
Есть предварительные результаты парсинга двух тем (вторая не полностью, всё валид) Уникальных хэшей МД5 представлено к перебору:6561 Из них расшифровано: 3505 (53,4%) Ps прогоню ещё по таблицам оставшиеся.
2-=lebed=- Прав... он пропустил модификатор не учитывающий регистр.... И еще проверка показала что скрипт забирает два лишнних хеша которые присутствуют на странице но их нету в постах. Возможноэто сесии или еще что, но в любом случае это мусор. Мы вчера обсуждали с ним работу скрипта и прозевали сегодня я хочу доработать чтобы парсило еще и хеш:пасс.... но это будет не во всех случаях т.к. пассы могут содержать любые символы (двое точие например) и их будет тяжело вылавливать в том виде в котором они есть сейчас..... Такое будет до тех пор пока записи в хеш:пасс не будут вылаживать по каким то правилам.... (правила то есть но их не все придерживаются). Однако после запуска сервиса на Ачате это уже может быть не актуально, так как можно написать скрпит который сразу будет добавлять хеш:пасс в базу, ну там форму какую нибудь придумать или еще как, чтобы однозначно можно было выделить пароль.
Имхо стоит просто обязать всех, чтоб обрамляли пасс красным цветом, тогда выудить пасс будет не так сложно, но что не совсем удобно будет для пользователей. Вообщем если будет запущен сервис на Ачате, то сами треды по расшифровке будут не актуальны. Щас пока собираем базу. ЗЫ Натравил скрипт halkfild`а на текущую тему по расшифровке (там последние хэши), ещё есть старые темы по расшифровке md5 ? (кроме этих двух?) ЗЫ я думаю нужен отдельный скрипт, который будет парсить только пасс, так как потом всё равно проверять нужно будет на валид, например в PasswordPro (по словарю из пассов).